Gustavo Filgueiras
Gerente de Cibersegurança @ Banco Bmg
About
Profissional de Cibersegurança com mais de 13 anos de experiência em ambientes financeiros regulados, fintechs e operações multinacionais. Construção e liderança de programas estratégicos de segurança com cobertura end-to-end. Conhecimento aplicado no modelo das três linhas de defesa, riscos e controles internos, e suporte a processos de auditoria. Domínio em: Gestão de Identidades e Acessos (IAM/PAM) Cyber Threat Intelligence Offensive (Red Team/Pentest) Attack Surface Management Continuidade de Negócios (BCP/DRP) Gestão de Riscos de Terceiros (TPCRM) Arquitetura de Segurança Segurança Aplicações (AppSec/DevSecOps) Privacidade de Dados Operações de Segurança (SOC/CSIRT/Blueteam) Governança Cyber (GRC) Atuação direta com C-Level na definição de apetite a risco, alocação orçamentária e roadmap de maturidade. Experiência na liderança de times multidisciplinares em operações distribuídas, com foco em resultados de negócio e conformidade regulatória.
Brazil
São Paulo
Financial Services
Inteligência artificial, Governança, Gestão operacional, Gestão de segurança, Liderança, Comunicação, Condução de reuniões, Habilidades analíticas, Levantamento de requisitos, Implementação de projetos, Gestão de equipes, Gestão de pessoas, DevSecOps, Red Team, Governança de segurança da informação, Gestão de risco operacional, Riscos de segurança da informação, Gestão de riscos de TI, Automação de testes, Controle interno
Experience

Gerente de Cibersegurança
- Gestão e liderança de equipes especializadas em Arquitetura de Segurança, Governança e Compliance, Privacidade de Dados, AppSec/DevSecOps e Attack Surface Management, garantindo alinhamento entre tecnologia, riscos e objetivos de negócio. - Planejamento estratégico de segurança, incluindo definição de KPIs, KRIs, gestão orçamentária, priorização de iniciativas e execução do Plano Diretor de Segurança da Informação. - Condução de avaliações de risco cibernético e definição de planos de mitigação para ambientes on-premises e cloud (AWS, Azure, GCP e OCI). - Definição de requisitos e padrões de segurança para projetos, POCs e novas soluções, com acompanhamento da implementação e avaliação de conformidade. - Liderança dos programas de Segurança de Aplicações, APIs e Mobile Security, abrangendo testes de segurança, definição de requisitos, priorização de riscos, acompanhamento de correções, gestão de exceções e reporte executivo da postura de segurança. - Gestão e evolução dos processos de vulnerabilidades e hardening, incluindo priorização baseada em risco, exposição, criticidade do ativo, contexto de negócio, acompanhamento de planos de remediação e indicadores executivos. - Implementação e evolução do modelo de governança de segurança, alinhado a frameworks como NIST CSF, ISO/IEC 27001 e CIS Controls. - Liderança de iniciativas de Segurança de Aplicações e DevSecOps, incorporando controles de segurança às pipelines de desenvolvimento. - Interface estratégica com TI, Riscos, Auditoria, Compliance e áreas de Negócio, atuando como facilitador na tomada de decisão e no fortalecimento da maturidade em segurança da informação. - Governança e gestão de riscos ciberneticos de Terceiros - TPCRM

Coordenador Global de Cibersegurança
São Paulo, Brasil
Liderança estratégica da segurança da informação alinhada aos objetivos de negócio em 6 países (Brasil, México, Argentina, Uruguai, Colômbia e Peru), garantindo a resiliência cibernética e a proteção dos ativos digitais da companhia. Principais Responsabilidades: Estratégia & Governança Regional: - Definição e implementação da estratégia de segurança da informação para todas as unidades LATAM, assegurando conformidade (GRC), gestão de riscos e eficiência de custos (Budget Management). Defesa Cibernética & Operações: - Gestão de Engenharia de Segurança, Gestão da Superfície de - Ataque e resposta a incidentes críticos (CSIRT). Arquitetura & Segurança em Aplicações: -Direcionamento da Arquitetura de Segurança e disseminação da cultura de DevSecOps (Application Security). Gestão de Identidades: - Liderança das frentes de IAM (Identity and Access Management) para garantir acessos seguros e privilégios mínimos. Cultura & Conscientização: - Disseminação de programas globais de Security Awareness para mitigar o fator de risco humano. Liderança de Pessoas: - Gestão de times multidisciplinares de alta performance, com foco em desenvolvimento profissional e Planos de Desenvolvimento Individual (PDI).

Coordenador de Riscos Operacionais Cibernéticos
- Responsável pela Gestão de time de 2ªlinha de defesa, voltado à identificação e avaliação de riscos e controles internos relacionados à Cibersegurança. - Responsável pelo projeto de Automação de Testes Contínuo de Controles (CCM) - Líder Técnico do Time de Riscos referente aos assuntos de Cibersegurança - Gestão de indicadores de Riscos (KRI) - Suporte metodológico e consultivo à 1ª Linha de Defesa.

Business Information Security Officer - BISO
• Estabelecer os requisitos de segurança na Nuvem baseados em regulamentações, frameworks de segurança, padrões e melhores práticas. • Estimular e apoiar a aderência aos controles de segurança, observando a proteção de dados pessoais (PII) e confidenciais, validando sua implementação. • Realizar modelagem de ameaça e requisitos de segurança junto às equipes de produtos e desenvolvimento corroborando com o Security by Design. • Avaliar riscos relacionados a segurança de soluções e desenvolver estratégias de mitigação. • Apoiar na conscientização em Segurança da Informação conforme as temáticas. • Apoiar no uso de ferramentas que amparam o processo de desenvolvimento seguro, tais como soluções de SAST / DAST. • Atuar como o principal contato de segurança local para a liderança de TI e os Parceiros de Negócios. • Apoiar e conscientizar sobre os requerimentos PCI-DSS na B.U de Payments. • Implementar as Políticas e Padrões de Segurança da Informação em toda unidade de negócios. • Comunicar, supervisionar e realizar implementações técnicas de soluções de segurança necessárias para atender aos objetivos de negócios. • Fornecer relatórios regulares e oportunos sobre o status da segurança cibernética na unidade de negócios. • Fornecer caminho de escalonamento para problemas de segurança, incidentes e consultas. • Trabalhar com as equipes de Resposta a Incidentes de Segurança e Gerenciamento de Crises para auxiliar na condução eficaz dos incidentes para uma resolução aceitável; auxiliar nas investigações conforme necessário. • Fornecer orientação sobre segurança cibernética. • Colaborar com as equipes de Cyber Defense Operations para desenvolver um roteiro técnico. • Colaborar com a equipe de Compliance e InformationRisk Management para impulsionar a conformidade com as políticas e regulamentações. • Auxiliar na implementação e tradução de políticas de segurança da informação.

Consultor de Segurança da Informação
- Gestão de Projetos de Segurança (On-Premises e Cloud) - Implementar segurança em arquitetura de novos negócios. - Uso dos modelos: Owasp, NIST, CIS, CSA, ISO 27002 e Bacen 85 (antiga 4.658) - Participar de projetos DevSecOps. - Implementação e Sustentação de IDM/IAM; - Implementação e Sustentação de Cofre de Senhas; − Gestão das atividades de Segurança: Hardenings, Active Directory, GPO’s, Gestão de Vulnerabilidades, Controle de acessos Lógicos, Firewall, WAF, SAST, DAST, SCA, DLP, Banco de Dados, Antivírus, Proxy, Certificados Digitais, SSO Web e apoio\criação na definição de políticas de segurança. − Promover melhorias contínuas no processo de segurança de TI e baselines técnicos; − Reportar a evolução das atividades para os níveis superiores na hierarquia da organização; − Compor indicadores de desempenho para monitorar a evolução da atuação das ações de Segurança da Informação de TI; − Conduzir e/ou responder à auditoria da segurança de TI; − Alavancar, participar e/ou definir fóruns de SI com intuito de identificar benefícios para aumentar à segurança da informação na companhia.

Analista de Segurança da Informação Sr
São Paulo, São Paulo
- Gestão de Projetos de Segurança − Implementar segurança em arquitetura de novos negócios. - Uso dos modelos: Owasp, NIST, CIS, CSA, ISO 27002 e Bacen 4.658. − Participar de projetos DevSecOps. − Implementação e Sustentação de IDM/IAM; − Implementação e Sustentação de Cofre de Senhas; − Gestão das atividades de Segurança: Hardenings, Active Directory, GPO’s, Gestão de Vulnerabilidades, Controle de acessos Lógicos, Firewall, WAF, SAST, DAST, SCA, DLP, Banco de Dados, Antivírus, Proxy, Certificados Digitais, SSO Web e apoio\criação na definição de políticas de segurança. − Promover melhorias contínuas no processo de segurança de TI e baselines técnicos; − Reportar a evolução das atividades para os níveis superiores na hierarquia da organização; − Compor indicadores de desempenho para monitorar a evolução da atuação das ações de Segurança da Informação de TI; − Conduzir e/ou responder à auditoria da segurança de TI; − Alavancar, participar e/ou definir fóruns de SI com intuito de identificar benefícios para aumentar à segurança da informação na companhia.

Arquiteto de Segurança Sr
São Paulo e Região, Brasil
Atendimento ao Cliente Banco Carrefour: - Participação no comitê de Arquitetura como representante da área de Segurança. - Análise, homologação e implementação de soluções tecnológicas de Segurança da informação Cloud e On-Premisses. - Condução de projetos com base nas boas práticas de Segurança da Informação e conformidades LGPD. - Consultoria para áreas de negócios, desenvolvimento e infraestrutura. - Implementação e especificação das Arquiteturas de projetos de Segurança: Sistema de Gestão de Identidade e Acessos, SSO (Cloud), SoD, RBAC, Cofre de Senhas, DevSecOps, PKI, WAF, Hardening, Anti Vírus, DLP, Firewall, SDLC (desenvolvimento seguro). - Apoio e Implementação em camadas de autenticação e autorização SAML, Oauth 2.0 e OpenID Connect. - Administração de demandas para parceiros de projetos e operações da equipe de Segurança. - Apoio no processo de Gestão de Vulnerabilidades, através de análises e direcionamentos para os planos de ações. - Apoio e sustentação na solução de Antivírus. - Administração de certificados digitais (pem, der, pfx, P12 e outros). - Administração do processo de PenTest em aplicações Web e Mobile.

Analista de Segurança da Informação Pleno
São Paulo, Brasil
- Gestão de projetos de segurança da informação - Implantação de Gestão de Identidades e Acessos (IAM) - ( Provisionamento e Governança) - Definição de processos de IAM que vão ao encontro da estratégia organizacional. - Integração do IAM com sistemas legados e sistemas em projeto. - Apoio na implementação do Projeto PAM - Privileged Access Manager. - Implementação de solução de controle de acesso biométrico. - Implantação de sistema de CFTV. - Implantação de solução de duplo fator de autenticação para acesso remoto. - Implantação da metodologia RBAC (Role Based Access Control) de controle de acesso. - Implantação de SoD - Segregação de Funções. - Apoio direto na criação da célula de Gestão de Acessos. - Definição de melhorias nos processos da área de segurança. - Execução de análises de vulnerabilidades com propostas de correção. - Participação no Comitê (internos e externos) de mudanças com análise crítica de segurança. - Gestão no controle de acessos lógicos e físicos propondo melhorias contínuas. - Manutenção e revisão de políticas de segurança ISO\27001 e Continuidade de Negócios ISO\22301. - Apoio nos processos de auditoria através de coletas de informações e criação de planos de ação. - Execução de respostas e propostas para eventos de incidentes de segurança. - Realização de análises de riscos e desenvolvimento de planos de tratamento/ação. - Realização de testes de segurança para homologação de software e hardware. - Manutenção no sistema Cofre de Senhas. - Criação de baselines para controles de acesso físico. - Análise e pereceres de segurança frente às demandas das áreas de TI e Negócios. - Criação de indicadores para definição, medição, controle e gestão dos processos e atividades. - Implantação de melhores práticas na gestão de acessos lógicos e físicos. - Elaboração de campanhas de conscientização de colaboradores.

Analista de segurança da informação Junior
São Paulo e Região, Brasil
- Gestão de projetos de segurança da informação - Implantação de Gestão de Identidades e Acessos (IAM) - ( Provisionamento e Governança) - Definição de processos de IAM que vão ao encontro da estratégia organizacional. - Integração do IAM com sistemas legados e sistemas em projeto. - Apoio na implementação do Projeto PAM - Privileged Access Manager. - Implementação de solução de controle de acesso biométrico. - Implantação de sistema de CFTV. - Implantação de solução de duplo fator de autenticação para acesso remoto. - Implantação da metodologia RBAC (Role Based Access Control) de controle de acesso. - Implantação de SoD - Segregação de Funções. - Apoio direto na criação da célula de Gestão de Acessos. - Definição de melhorias nos processos da área de segurança. - Execução de análises de vulnerabilidades com propostas de correção. - Participação no Comitê (internos e externos) de mudanças com análise crítica de segurança. - Gestão no controle de acessos lógicos e físicos propondo melhorias contínuas. - Manutenção e revisão de políticas de segurança ISO\27001 e Continuidade de Negócios ISO\22301. - Apoio nos processos de auditoria através de coletas de informações e criação de planos de ação. - Execução de respostas e propostas para eventos de incidentes de segurança. - Realização de análises de riscos e desenvolvimento de planos de tratamento/ação. - Realização de testes de segurança para homologação de software e hardware. - Manutenção no sistema Cofre de Senhas. - Criação de baselines para controles de acesso físico. - Análise e pereceres de segurança frente às demandas das áreas de TI e Negócios. - Criação de indicadores para definição, medição, controle e gestão dos processos e atividades. - Implantação de melhores práticas na gestão de acessos lógicos e físicos. - Elaboração de campanhas de conscientização de colaboradores.

Analista de Segurança da Informação
- Responsável pela gestão de usuários de rede no Active Directory; - Administração de acessos ao File Server, Servidores e Aplicações; - Suporte para as demandas de segurança para equipes de infraestrutura, desenvolvimento, negócios e service desk; - Gestão de Perfis nos sistemas da corporação: SPB, SisBacen, Função, Autbank, Serasa, E-guardian, Cetip e outros; - Responsável pela recertificações de acessos lógicos e físicos; - Atendimento de chamados da equipe de Segurança; - Elaboração de campanhas de conscientização de usuários; - Participação no projeto de implantação do controle de acesso RBAC (Role Based Access Control); - Aplicação das políticas de segurança global, normas e procedimentos estabelecendo proteção física, lógica e prevenção de incidentes de segurança;

Analista de Suporte Técnico
Configuração de Rede, backups, padronização de softwares, inventário hardware e software, roll-out de equipamentos, configurações de perfis, implementação de equipamentos em domínio, configuração do Office, instalações e atualizações de diversos softwares para Windows XP, Vista, 7 e Mac, suporte internet (acesso Wifi, cabo, Explorer , Mozilla, Chrome, Safari, plug-ins), suporte W7, XP, Vista e Mac. Configuração de VPN, Proxy, formatação de S.O com CD ,manutenção com hirens boot.

Analista de Monitoramento de Dados
Campinas e Região, Brasil
Monitoramento de transmissão de dados por GSM e coleta rádio, instalação e manutenção de softwares para clientes e suporte para técnico em campo, reparo em banco de dados utilizando IBE Expert, instalação de banco firebird, treinamentos dos produtos Bluetec (remoto e\ou presencial), extração de relatórios para Vale, análise e reparo de arquivos hexadecimais, manutenção de servidores, configuração e análise de dados no FTP ( File Zilla), configuração e manutenção geral do produto com suporte N1 e N2.
Gustavo Filgueiras's Contact Information
Phone
Find the Right Leads
Find Verified Contact Data
What LeadContact does well
Find verified emails, phone numbers, and decision-makers with 98% accuracy.
Find Leads
Find the right people by company, role, industry, location, and more.
925M+ professional profiles

Find Emails
Access verified email addresses for your target contacts.
657M+ emails

Find Phone Numbers
Get cross-validated phone data from multiple top sources.
239M+ phone numbers

More Accurate. Lower Cost.
Find contact data in 1 tool with 98% accuracy
LeadContact integrates leading enrichment tools to deliver more accurate contact data—without paying for each one.
Great conversations start with the right contact.
It’s time to find yours.




